绿盟科技通过成熟的Web应用防护系统(简称NSFOCUS WAF)系列产品,为客户提供了切实可行的Web应用安全解决,保护客户的Web应用和敏感数据,从而保障网站业务的连续性和高可用性。
NPRS最大降低安全风险
基于对Web安全问题的深刻理解,NSFOCUS WAF针对安全事件发生时序进行NPRS(NSFOCUS Proactive and Reactive Security)建模,提供事前预防、事中防护及事后补偿的Web应用安全综合解决方案,形成可循环的安全闭环,在各个环节确保Web应用的完整性(Integrity)和可用性(Availability),最大限度降低网站面临的安全风险。
HTTP/S双向内容清洗
缓解来自Internet的各类安全威胁,如SQL注入、跨站脚本(XSS)、跨站伪造(CSRF)、Cookie篡改以及应用层拒绝服务攻击()等,降低网页篡改及网页挂马等安全事件发生的概率,充分保障Web应用的高可用性和业务的连续性。
针对侧响应的出错信息、恶意内容及不合规内容进行在线清洗,避免敏感信息泄露,确保网站的公信度。
合规
客户环境中大量已上线、正提供生产的Web应用,对于其存在的安全问题,整改代码因代价过大变得较难施行或者需要较长的整改周期,而网站客户面临着安全合规要求。NSFOCUS WAF可充当网站的Web应用虚拟补丁,协助客户满足合规要求。
NSFOCUS WAF可以识别并更正Web应用错误的业务流程,识别并防护敏感数据泄漏,满足合规与审计要求。
最高效的架构
提供完全透明的部署方式,在网络中即插即用,无需改变网络拓扑或现有应用。
整合DMZ区基础架构,增加安全性,降低复杂性、节约基本建设费用及后期维护成本。
优化服务端业务资源,显著改善最终用户体验。